TorrentLocker, virusul care îţi cere bani, a fost actualizat pentru a fi mai greu de urmărit şi oprit

0
Publicat:
Ultima actualizare:

Viruşii care blochează datele şi cer bani sunt cea mai costisitoare ameninţare informatică din prezent, iar acum specialişti în securitate cibernetică au identificat actualizări ale unuia dintre ei.

Cercetători ESET au identificat actualizări pentru cripto-ransomware TorrentLocker. Astfel, acesta a devenit mai greu de urmărit şi de analizat. Compania a început să îl analizeze în 2014, iar acum a descoperit că este încă activ şi reuşeşte să scape filtrelor prin modul în care vizează victimele potenţiale: spam direcţionat.

TorrentLocker este distribuit prin intermediul mesajelor mail care fac legătura cu o pagină web. Aoclo, pretinde că un „document“ (de regulă, sub forma unei facturi sau unui cod de urmărire de colet) care trebuie descărcat. În cazul în care „documentul“ maliţios este descărcat şi deschis de către utilizator, TorrentLocker este activt. Acesta începe comunicarea cu serverul de comandă şi control (C&C) şi criptează fişierele victimei.

O caracteristică a TorrentLocker este modul în care sunt localizate paginile de descărcare, de răscumpărare şi de plată. Victimelor le sunt furnizate informaţii în limba şi în moneda locală. Noutăţile atacurilor TorrentLocker vizează mecanismele prin care sunt contactate serverele sale de comandă şi control şi protecţia serverelor de C&C printr-un strat suplimentar de criptare şi mascare, dar şi procesul de criptare a fişierelor utilizatorilor.

Una dintre cele mai notabile îmbunătăţiri ale caracteristicilor lui CryptoLocker ţine de adăugarea unui script în lanţul de execuţie care duce la executabilul final. În analizarea acestui malware şi a campaniilor sale, cercetători ESET au constatat că 22 de ţări au primit o versiune localizată a paginii pentru răscumpărare. Cu toate acestea, şapte dintre acestea nu au fost afectate încă de nicio campanie majoră de spam legată de TorrentLocker. Acestea sunt Franţa, Japonia, Martinica, Portugalia, Coreea de Sud, Taiwan şi Thailanda.

Hai pe Facebook ca să ştii ce-i nou şi când nu eşti pe site!

Mai multe pentru tine:
Cum să faci vafe, înghețată, ciocolată și alte mini-prăjituri ca un maestru cofetar în 2026: cele mai bune aparate pentru desert rapid și delicios!
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
O zodie își schimbă destinul la final de iarnă. După o perioadă apăsătoare, scapă de problemele grele și plânge de fericire. Norii se risipesc, iar speranța începe să prindă contur
Top 7+ cuptoare electrice de masă 2026 – gătește rapid, uniform și fără compromis. Află dacă ai nevoie de acest electrocasnic și cumpără online
Diferența dintre mazărea congelată și cea la borcan. Care e mai sănătoasă
Înnebunită să facă sex cu oricine, oricând, fosta ducesă a produs daună totală monarhiei. Cât de ipocrită a fost!
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
Cele mai bune cântare de bucătărie 2026 pe eMAG: Gadgetul care transformă rețetele, porțiile, proporțiile și sănătatea – ingrediente fără secrete
O vedetă de televiziune e desfigurată din cauza unei infecții provocate de implanturile mamare: „Aveam silicon chiar și în ganglionii limfatici. E groaznic să îmbătrânești 20 de ani peste noapte”
Alina Pușcău și Jeffrey Epstein. Câți bani i-a trimis miliardarul pedofil mamei celebrului model